Who Writes the Bugs? A Deeper Look at 125,000 Kernel Vulnerabilities
Hacker News
This analysis explores the human and corporate factors behind Linux kernel vulnerabilities, revealing that while Intel contributes the most bugs due to high code volume, self-fixes and super-reviewers significantly accelerate bug discovery.
誰寫出了漏洞?深入分析 125,000 個核心漏洞
Hacker News
大約 7 小時前
AI 生成摘要
這項分析探討了 Linux 核心漏洞背後的人為與企業因素,揭示了雖然 Intel 因貢獻大量程式碼而產生最多漏洞,但作者自我修復與超級審查員的存在顯著加快了漏洞發現的速度。
關於特定子系統(如 CAN 匯流排驅動)漏洞存續時間較長的現象,社群展開了有趣的技術推論。有開發者認為,這並非單純因為維護者不足,而是因為這類工業與車用系統的測試環境門檻較高,且開發者背景與傳統核心開發者不同,其心態往往傾向於「解決當下的運作問題」,而非追求長期的架構嚴謹性。同時,也有人指出這類程式碼的執行環境相對單一,導致某些隱蔽的漏洞難以在多樣化的壓力測試中現形。